Opinión
La seguridad de la información en Internet

Luis Chinchilla
Gerente de servicio al cliente de Datum
La información es uno de los activos más importantes no solo para las empresas y organizaciones, sino para cada individuo. Por ese motivo la información requiere ser asegurada y protegida en forma apropiada.
Bajo la óptica del individuo, la seguridad de la información tendrá como objetivo proteger la identidad y la privacidad que la persona desea mantener.
En un mundo con la Internet y con los sistemas de información, no es posible pensar en el anonimato.
No podemos ir en contra de toda esta “evolución tecnológica y nueva forma de vida”. Lo más sano y recomendable es adaptarse.
Adaptación individual
Esto no significa que estamos perdidos en cuanto a la protección de mis datos, solo debemos conocer la realidad para poder adaptarnos.
Tengamos presente que toda la información que bote a la basura, o que proporcione es susceptible de que llegue a ser procesada por computadoras.
Entonces, lo recomendable es tratar de mantener control en esos aspectos, sobre todo en la información que proporciono.
Es importante para este caso, mencionar algunas condiciones propias de nuestra realidad costarricense:
- Existe información pública de la persona física o jurídica, que por su carácter esta disponible en sitios en Internet y en instituciones públicas tales como el Poder Judicial, Registro Nacional, Registro Civil, Instituto Costarrincense de Electricidad, Ministerio de Obras Públicas y Transportes y las Municipalidades.
- Costa Rica carece de Legislación especifica en materia de protección de datos personales. Las regulaciones en este tema, son las que viene decantando la Sala Constitucional, máximo nivel judicial que muchas veces se contradice en sus resoluciones.
Para las organizaciones
Para este contexto particular y con una perspectiva empresarial, podemos entender el concepto de “seguridad de la información” como un conjunto de elementos (métodos, prácticas y procedimientos) que buscan proteger la información para minimizar las amenazas y riesgos a los que esta expuesta.
Esto es necesario para:
- Minimizar los daños a la organización y asegurar la continuidad del negocio;
- Maximizar el retorno de inversiones y las oportunidades del negocio.
La correcta administración de la seguridad de la información debe establecer y mantener programas para cumplir con los tres principales requerimientos: confidencialidad, integridad y disponibilidad de los datos.
Se entiende por cada uno:
- Confidencialidad . Que solo haya accesos autorizados. La pérdida de la confidencialidad puede ocurrir por ejemplo, con la publicación intencional de información confidencial.
- Integridad . Que los datos ingresen y estén dentro de un proceso válido y con acceso exclusivo para personas autorizadas.
- Disponibilidad . Que haya acceso confiable y oportuno, para las personas autorizadas.
Por encima de lo esbozado anterior, vale la pena concluir que los tiempos han cambiado, en entorno en el cual vivimos ha cambiado dramáticamente; sin embargo, el Derecho y la legislación costarricense, como elementos básicos en un país democrático, se mantienen a larga distancia de los primeros.